中国国际广播电视信息网络展览会 主站:
介绍:http://**.**.**.**bn.tv/channels/4.html
漏洞url:
遇到狗:
绕过:
字段数:
然后union
提示类型不匹配。。。
然后全部替换为NULL,报错
字段太多,需要去对应探测,但是有可能是多个NULL,所以直接用SQLMap去跑,需要自定sqlmap脚本
然后就有如下语句:
仅做证明,未深入。。。
========================================================
space2myscript.py脚本: